|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] много всяких троянцев |
|
[решено] много всяких троянцев
|
Пользователь Сообщения: 95 |
Профиль | Отправить PM | Цитировать
Здравствуйте! На компьютере невооруженным взглядом видно присутствие всяких гадостей.
Логи приложены, прошу помочь вычистить заразу. |
|
Отправлено: 12:13, 25-09-2014 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Перетащите файл C:\Users\1\Desktop\au\AutoLogger\CheckBrowserLnk\CheckBrowserLnk.log на утилиту ClearLNK. Отчёт о работе прикрепите к вашему следующему сообщению. 2.
Подробнее читайте в этом руководстве. |
------- Отправлено: 12:57, 25-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Прошу.
Лог ClearLNK запаковал в zip, т.к. превысил объем разрешенный для прикрепления. |
Отправлено: 13:14, 25-09-2014 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 13:51, 25-09-2014 | #4 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать AdwCleaner[S0].txt - лог после удаления, остальные три -- все по новой для повторной.
Спасибо. |
|
Отправлено: 14:31, 25-09-2014 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать 1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\1\AppData\Local\Temp\674735',''); QuarantineFile('C:\Users\1\appdata\roaming\newsi_1\s_inst.exe',''); QuarantineFile('C:\Users\1\AppData\Local\Schedule\Schedule.exe',''); QuarantineFile('C:\Users\1\AppData\Roaming\desktopy.ru\desktopy.exe',''); QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url',''); QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url',''); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32'); DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32'); DeleteFile('C:\Users\1\AppData\Roaming\desktopy.ru\desktopy.exe','32'); DeleteFile('C:\windows\Tasks\At1.job','64'); DeleteFile('C:\windows\system32\Tasks\At1','64'); DeleteFile('C:\Users\1\AppData\Local\Schedule\Schedule.exe','32'); DeleteFile('C:\windows\system32\Tasks\Daily Trigger ScheduleCD','64'); DeleteFile('C:\Users\1\AppData\Local\Temp\674735', '32'); DeleteFile('C:\Users\1\appdata\roaming\newsi_1\s_inst.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\desktopy','command'); QuarantineFileF('C:\Users\1\appdata\roaming\newsi_1\','*', true,'',0 ,0); QuarantineFileF('C:\Users\1\AppData\Local\Schedule\','*', true,'',0 ,0); QuarantineFileF('C:\Users\1\AppData\Roaming\desktopy.ru\','*', true,'',0 ,0); DeleteFileMask('C:\Users\1\appdata\roaming\newsi_1\', '*', true); DeleteFileMask('C:\Users\1\AppData\Local\Schedule\', '*', true); DeleteFileMask('C:\Users\1\AppData\Roaming\desktopy.ru\', '*', true); DeleteDirectory('C:\Users\1\appdata\roaming\newsi_1\'); DeleteDirectory('C:\Users\1\AppData\Local\Schedule\'); DeleteDirectory('C:\Users\1\AppData\Roaming\desktopy.ru\'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. 2. После перезагрузки полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3. С ярлыками попробуем по-другому: Файл Цитата:
Цитата:
4. Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
||
------- Последний раз редактировалось Sandor, 29-09-2014 в 18:09. Отправлено: 15:22, 25-09-2014 | #6 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Скрипт отработал, архив отправил.
Скрипт ClearLNK.vbs сказал, что обработал 0 ярлыков. Новые логи в аттаче. Спасибо. |
Отправлено: 16:15, 25-09-2014 | #7 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Проблема решена?
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
------- Отправлено: 18:11, 29-09-2014 | #8 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Да, проблема вроде бы решена.
Спасибо большое. |
Отправлено: 18:15, 29-09-2014 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Долгая загрузка на голубом фоне и много-много появляющихся точек | deem73 | Microsoft Windows 2000/XP | 5 | 01-12-2014 17:21 | |
Много-много обновлений в Установка и удаление программ | vovikrus | Хочу все знать | 6 | 30-12-2012 22:13 | |
Установка - После устоновки windows 7 максимальная 32 бит столкнулся с рядом всяких проблем! | antonfcss | Microsoft Windows 7 | 9 | 24-07-2012 11:30 | |
Помогите составить список всяких проблем с компами | mitiya | Флейм | 12 | 28-04-2010 21:15 | |
подскажите как запустить флеш ролик в окне без всяких дополнительных кнопок и панелей | ofcoss | Хочу все знать | 2 | 22-07-2009 15:04 |
|